Abo
  • IT-Karriere:

Wie Microsofts Meltdown-Patch funktioniert, ist geheim

Zu den konkreten Inhalten der Patches schweigt Microsoft sich aus. Vermutlich wird der TLB jetzt nicht mehr synchron von Kernel und Userspace-Anwendungen bespielt, sondern immer nacheinander. Das führt zu Performance-Einbußen, vor allem, wenn häufige I/O-Operationen oder Kontextwechsel zwischen Kernel und Anwendungen durchgeführt werden.

Stellenmarkt
  1. Golem Media GmbH, Berlin
  2. DCC Duisburg CityCom GmbH, Duisburg

Nutzer können selbst überprüfen, ob die Updates und der Mikrocode bereits eingespielt wurden. Microsoft hat dazu ein Powershell-Tool bereitgestellt. Die direkte Installation über Powershell hat für uns nicht funktioniert, ein manueller Download des Archivs führte aber zum Ziel. Die Ausgabe zeigt dann an, ob bereits aktueller Mikrocode für die CPU geladen wurde und die Microsoft-Patches installiert sind.

  • Die von Intel selbst durch Benchmarks ... (Quelle: Intel)
  • ... mit der jeweiligen Systemkonfiguration. (Quelle: Intel)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux auf einem Intel PC. (Screenshot: Golem.de)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux mit einem Ryzen-Chip von AMD. (Screenshot: Golem.de)
  • Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)
Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)

Die Bezeichnungen der einzelnen Kategorien erscheinen uns nicht immer glücklich gewählt. So heißt es im Fenster nur kurz "BTI-Hardware present" - dahinter erscheint dann der Wert True oder False. Tatsächlich gemeint ist aber die Frage, ob die verbaute CPU bereits über Mitigationen gegen die zweite Spectre-Lücke ausgestattet wurde, also ein Mikrocode-Update erhalten hat. Komplett ausformuliert sollte es also heißen: "Hardware mit Verwundbarkeit für Branch Tree Injection mit Mitigationen gegen Spectre präsent - ja oder nein".

Kein einheitliches Bild beim Performance-Verlust

Noch bevor wichtige Details über die Sicherheitslücken bekannt waren, spekulierten diverse Medienberichte über die möglichen Auswirkungen der Patches. Bis zu 30 Prozent langsamer sollten die Chips künftig rechnen. Erst Benchmarks zeigen: So dramatisch wird es für die meisten Anwender nicht. Allerdings gilt für Windows-Nutzer, dass die Auswirkungen der Patches auf die Performance steigen, je älter der Chip und die verwendete Windows-Version ist.

Wer also einen Haswell-Prozessor unter Windows 7 nutzt, der soll nach Angaben von Microsofts Windows-Chef Terry Myerson durchaus "spürbare" Performanceverluste haben, wohingegen die Auswirkungen im normalen Einsatz bei Core-i-Chips der aktuellen Serien im Zusammenspiel mit Windows 10 im Alltagsbetrieb nicht spürbar sein sollen. Der Performanceverlust soll in diesem Fall "im einstelligen Prozentbereich" liegen.

Microsofts Server-Betriebssysteme sollen "auf allen Halbleitern" deutliche Einbußen in der Performance haben, wenn "die Mitigationen aktivert sind, um unvertrauten Code auf dem eigenen Server zu isolieren." Nutzer sollten daher für jeden Server genau abwägen, ob sie mehr auf Sicherheit oder auf Performance setzen, sagte Myerson.

Intel selbst hat ebenfalls Benchmarks durchgeführt. So soll der Performance-Verlust bei CPUs der achten und siebten Core-i-Generation bei Office-Benchmarks wie SYSMark2014SE bei rund sechs Prozent liegen, bei CPUs der sechsten Generation mit acht Prozent schon etwas höher.

Generell gilt, dass die Performance nach den Patches vor allem unter I/O-intensiven Operationen leidet. Wer also große Datenbanken betreibt, muss mit deutlich größeren Einschränkungen rechnen. Erste Cloud-Nutzer berichten von zum Teil stark gestiegener Auslastung von ihren Servern.

 Windows-Update macht einige Rechner unbenutzbarWie Windows-Nutzer den Mikrocode bekommen 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10.  


Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de
  2. mit Gutschein: NBBGRATISH10

logged_in 14. Feb 2018

i7-930 hier. Hast sicher auch schon oft nach einem guten Upgrade gesucht, und dann aus...

cryptomagic 08. Feb 2018

Der Frage haben wir uns genauer angenommen, und unsere Ergebnisse in einem Artikel...

daydreamer42 28. Jan 2018

Ohne entsprechende Betriebssystem-Patches sind die Microcode-Patches wertlos. Der Linux...

Bachsau 27. Jan 2018

Eben genau nicht. Man braucht keine Root-Rechte.

Der Held vom... 25. Jan 2018

Du hast aber schon gelesen (und verstanden) was ich schrieb, oder? Von Taktraten war da...


Folgen Sie uns
       


Wasserstoff-Mercedes GLC F-Cell im Test

Der Mercedes GLC F-Cell ist eines der wenigen Serienfahrzeuge mit Brennstoffzellenantrieb. Wir haben das Auto getestet.

Wasserstoff-Mercedes GLC F-Cell im Test Video aufrufen
Elektromobilität: Die Rohstoffe reichen, aber ...
Elektromobilität
Die Rohstoffe reichen, aber ...

Brennstoffzellenautos und Elektroautos sollen künftig die Autos mit Verbrennungsantrieb ersetzen und so den Straßenverkehr umweltfreundlicher machen. Dafür sind andere Rohstoffe nötig. Kritiker mahnen, dass es nicht genug davon gebe. Die Verfügbarkeit ist aber nur ein Aspekt.
Eine Analyse von Werner Pluta

  1. Himo C16 Xiaomi bringt E-Mofa mit zwei Sitzplätzen für rund 330 Euro
  2. ADAC-Test Hohe Zusatzkosten bei teuren Wallboxen möglich
  3. Elektroroller E-Scooter sollen in Berlin nicht mehr auf Gehwegen parken

OKR statt Mitarbeitergespräch: Wir müssen reden
OKR statt Mitarbeitergespräch
Wir müssen reden

Das jährliche Mitarbeitergespräch ist eines der wichtigsten Instrumente für Führungskräfte, doch es ist gerade in der IT-Branche nicht mehr unbedingt zeitgemäß. Aus dem Silicon Valley kommt eine andere Methode: OKR. Sie erfüllt die veränderten Anforderungen an Agilität und Veränderungsbereitschaft.
Von Markus Kammermeier

  1. IT-Arbeitsmarkt Jobgarantie gibt es nie
  2. IT-Fachkräftemangel Freie sind gefragt
  3. Sysadmin "Man kommt erst ins Spiel, wenn es brennt"

IT-Arbeit: Was fürs Auge
IT-Arbeit
Was fürs Auge

Notebook, Display und Smartphone sind für alle, die in der IT arbeiten, wichtige Werkzeuge. Damit man etwas mit ihnen anfangen kann, ist ein anderes Werkzeug mindestens genauso wichtig: die Augen. Wir geben Tipps, wie man auch als Freiberufler augenschonend arbeiten kann.
Von Björn König

  1. Verdeckte Leiharbeit Wenn die Firma IT-Spezialisten als Fremdpersonal einsetzt
  2. IT-Standorte Wie kann Leipzig Hypezig bleiben?
  3. IT-Fachkräftemangel Arbeit ohne Ende

    •  /